يمكنك تكوين تكامل تسجيل الدخول الأحادي (SSO) بين مركز التحكم والنشر الذي يستخدم Okta كموفر هوية (IdP).
تسجيل الدخول الأحادي ومركز التحكم
تسجيل الدخول الأحادي (SSO) هو جلسة عمل أو عملية مصادقة المستخدم التي تسمح للمستخدم بتوفير بيانات اعتماد للوصول إلى تطبيق واحد أو أكثر. تقوم العملية بمصادقة المستخدمين لجميع التطبيقات التي يتم منحهم حقوقها. يزيل المزيد من المطالبات عندما يقوم المستخدمون بتبديل التطبيقات أثناء جلسة معينة.
يستخدم بروتوكول اتحاد لغة ترميز تأكيد الأمان (SAML 2.0) لتوفير مصادقة الدخول الموحد (SSO) بين سحابة Webex وموفر الهوية ( IdP).
ملفات التعريف
يدعم تطبيق Webex ملف تعريف الدخول الموحد (SSO) لمتصفح الويب فقط. في ملف تعريف الدخول الموحد (SSO) في مستعرض الويب، يدعم Webex App الروابط التالية:
SP بدأت آخر -> آخر ملزمة
SP بدأت إعادة توجيه -> بعد الربط
تنسيق معرف الاسم
يدعم بروتوكول SAML 2.0 العديد من تنسيقات NameID للتواصل حول مستخدم معين. يدعم تطبيق Webex تنسيقات NameID التالية.
urn:oasis:names:tc:SAML:2.0:nameid-format:transient
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
في بيانات التعريف التي تقوم بتحميلها من موفر الهوية، يتم تكوين الإدخال الأول للاستخدام في Webex.
دمج محور التحكم مع Okta
تعرض أدلة التهيئة مثالا محددا لتكامل الدخول الموحد (SSO) ولكنها لا توفر تكوينا شاملا لجميع الاحتمالات. على سبيل المثال، يتم توثيق خطوات التكامل الخاصة بتنسيق nameid-formaturn:oasis:names:tc:SAML:2.0:nameid-format:transient . ستعمل التنسيقات الأخرى مثل urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified أو urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress على تكامل الدخول الموحد (SSO) ولكنها خارج نطاق وثائقنا. |
قم بإعداد هذا التكامل للمستخدمين في مؤسسة Webex ( بما في ذلك تطبيقWebex واجتماعات Webex والخدمات الأخرى التي تتم إدارتها في مركز التحكم). إذا كان موقع Webex الخاص بك مدمجا في مركزالتحكم، فإن موقع Webex يرث إدارة المستخدم. إذا لم تتمكن من الوصول إلى اجتماعات Webex بهذه الطريقة ولم تتم إدارتها في Control Hub، فيجب عليك إجراء تكامل منفصل لتمكين الدخول الموحد (SSO) لاجتماعات Webex. (انظر تكوين تسجيل الدخول الأحادي ل Webex للحصول على مزيد من المعلومات في تكامل الدخول الموحد (SSO) في إدارة الموقع.)
قبل البدء
بالنسبة إلى الدخول الموحد (SSO) ومركز التحكم، يجب أن يتوافق موفر الهوية مع مواصفات SAML 2.0. بالإضافة إلى ذلك، يجب تكوين معرفات الهوية بالطريقة التالية:
قم بتنزيل البيانات الوصفية Webex إلى نظامك المحلي
1 | من طريقة عرض العميل في https://admin.webex.com، انتقل إلى إعدادات الإدارة إعداد تسجيل الدخول الموحد لبدء تشغيل معالج الإعداد. |
||
2 | اختر نوع الشهادة لمؤسستك:
|
||
3 | قم بتنزيل ملف البيانات الوصفية. اسم ملف بيانات تعريف Webex هو idb-meta--<org-ID>SP.xml. |
تكوين Okta لخدمات Webex
1 | سجل الدخول إلى مستأجر Okta (example.okta.com، حيث المثال هو اسم شركتك أو مؤسستك) كمسؤول، وانتقل إلى التطبيقات، ثم انقر فوق إضافة تطبيق. |
2 | ابحث عن "Cisco Webex" وأضف التطبيق إلى المستأجر. |
3 | انقر على التالي، ثم انقر على SAML 2.0. |
4 | في المستعرض، افتح ملف بيانات التعريف الذي قمت بتنزيله من مركزالتحكم. انسخ عناوين URL لمعرف الكيان (أعلى الملف) وموقع تأكيد ConsumerService (في أسفل الملف). ![]() ![]() |
5 | ضمن علامة التبويب Cisco Webex في Okta، قم بالتمرير إلى الإعدادات المتقدمة، ثم الصق قيم معرف الكيان وخدمة تأكيد المستهلك التي نسختها من ملف بيانات تعريف مركز التحكم ثم قم بحفظ التغييرات. ![]() |
6 | انقر فوق تسجيل الدخول ثم قم بتنزيل ملف بيانات تعريف Okta من ستقوم باستيراد هذا الملف مرة أخرى إلى مثيل مركز التحكم. |
7 | انقر فوق المهام، واختر جميع المستخدمين وأي مجموعات ذات صلة تريد إقرانها بالتطبيقات والخدمات المدارة في مركز التحكم، وانقر فوق تعيين ، ثم انقر فوق تم. يمكنك تعيين مستخدم أو مجموعة. لا تتخطى هذه الخطوة. وإلا، فلن يعمل تكامل مركز التحكم وOkta. |
استيراد البيانات الوصفية لموفر الهوية وتمكين تسجيل الدخول الأحادي بعد الاختبار
بعد تصدير بيانات تعريف Webex وتكوين موفر الهوية وتنزيل بيانات تعريف موفر الهوية إلى نظامك المحلي، تصبح جاهزا لاستيرادها إلى مؤسسة Webex من مركزالتحكم.
قبل البدء
لا تختبر تكامل الدخول الموحد (SSO) من واجهة موفر الهوية (IdP). نحن ندعم فقط عمليات التدفقات التي بدأها موفر الخدمة (التي بدأها مزود الخدمة)، لذلك يجب عليك استخدام اختبار الدخول الموحد (SSO) لمركز التحكم لهذا التكامل.
1 | اختر واحدا:
|
||||
2 | في صفحة استيراد البيانات الوصفية لموفر الهوية، اسحب ملف البيانات الوصفية لموفر الهوية وأفلته في الصفحة أو استخدم خيار مستعرض الملفات لتحديد موقع ملف البيانات الوصفية وتحميله. انقر على التالي. يجب عليك استخدام الخيار الأكثر أمانا ، إذا استطعت. ولا يمكن تحقيق ذلك إلا إذا استخدم موفر الهوية مرجعا مصدقا عاما لتوقيع بياناته الوصفية. في جميع الحالات الأخرى ، يجب عليك استخدام الخيار الأقل أمانا . ويشمل ذلك ما إذا لم يتم توقيع بيانات التعريف أو توقيعها ذاتيا أو توقيعها بواسطة مرجع مصدق خاص.
|
||||
3 | حدد اختبار إعداد الدخول الموحد (SSO )، وعند فتح علامة تبويب متصفح جديدة، يمكنك المصادقة باستخدام موفر الهوية عن طريق تسجيل الدخول.
|
||||
4 | ارجع إلى علامة التبويب مستعرض مركز التحكم.
|
التصرف التالي
استخدم الإجراءات الموجودة في مزامنة مستخدمي Okta في Cisco Webex Control Hub إذا كنت تريد إجراء إدارة حسابات المستخدمين من Okta إلى سحابة Webex.
يمكنك اتباع الإجراء الوارد في منع رسائل البريد الإلكتروني التلقائية لتعطيل رسائل البريد الإلكتروني التي يتم إرسالها إلى مستخدمي Webex App الجدد في مؤسستك. يحتوي المستند أيضا على أفضل الممارسات لإرسال المراسلات إلى المستخدمين في مؤسستك.